Zásady ochrany osobných údajov a informačná povinnosť k spracúvaniu osobných údajov spoločnosti Sabo Smart Orto s.r.o.
v zmysle čl. 13 a čl. 14 Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
(ďalej ako „Nariadenie“)
Prevádzkovateľom je spoločnosť Sabo Smart Orto s.r.o., so sídlom v Seredi, Šintavská 4572/15, IČO 54 558 654, zapísaný v Obchodnom registri vedenom Okresným súdom v Trnave, oddiel: Sro, vložka 51517/T (ďalej aj ako „Prevádzkovateľ“).
1. Kontaktné údaje Prevádzkovateľa
Prevádzkovateľa môžete kontaktovať na Sabo Smart Orto s.r.o., so sídlom v Seredi, Šintavská 4572/15, e-mailom na jeho e-mailovú adresu: info@smartorto.sk
2. Všeobecné informácie
Prevádzkovateľ postupuje pri spracúvaní Vašich osobných údajov v súlade s nariadením Európskeho parlamentu a Rady Európskej Únie 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) (ďalej ako „Nariadenie“) a so zákonom č. 18/2018 Z. z. o ochrane osobných údajov (ďalej ako „Zákon“).
Prevádzkovateľ získava osobné údaje priamo od Vás ako dotknutej osoby (ďalej aj ako „Dotknutá osoba“) alebo od inej osoby, ktorá nám poskytne Vaše osobné údaje. Môže tak nastať situácia, že Prevádzkovateľ získa osobné údaje aj od inej osoby, ako priamo od Vás, preto tento dokument poskytuje informácie všetkým Dotknutým osobám ako v zmysle čl. 13, tak aj v zmysle čl. 14 Naradenia.
Všetky osobné údaje, ktoré o Vás Prevádzkovateľ ako o Dotknutej osobe spracováva sú spracovávané iba pre odôvodnené účely spracúvania osobných údajov, po obmedzenú dobu a s využitím maximálnej možnej miery zabezpečenia, k čomu Prevádzkovateľ zároveň prijíma internú dokumentáciu obsahujúcu bezpečnostné opatrenia vo vzťahu k ochrane osobných údajov spracúvaných Prevádzkovateľom. Ochrana Vašich osobných údajov je zásadnou prioritou Prevádzkovateľa, pričom v tomto dokumente, nájdete informácie o tom, aké osobné údaje o Vás spracovávame, za akým účelom, na akom právnom základe, komu môžeme Vaše osobné údaje poskytovať a predovšetkým aké máte v súvislosti so spracovaním Vašich osobných údajov práva a pod..
3. Účely spracúvania osobných údajov, kategórie osobných údajov
Prevádzkovateľ spracováva osobné údaje výlučne v súlade so zásadou zákonnosti, a to výhradne v nasledovných prípadoch:
Plnenie zmluvných povinností na základe zmluvy a predzmluvných vzťahov – Prevádzkovateľ spracováva osobné údaje pri plnení zmluvy s Dotknutou osobou, v rozsahu potrebnom k plneniu zmluvných povinností. K spracovávaniu osobných údajov pri plnení zmluvných povinností dochádza napr. pri uzatváraní a plnení o poskytovaní služieb a dodávke tovaru s dodávateľmi, odberateľmi a pod., ktoré sú uzatvorené medzi Prevádzkovateľom a Dotknutou osobou, vrátane predzmluvných vzťahov.
Plnenie zákonných povinností – Prevádzkovateľ spracováva osobné údaje aj pri plnení zákonných povinností. Týmito zákonnými povinnosťami sú napr. povinnosti vyplývajúce z predpisov o účtovníctve, z predpisov súvisiacich s auditmi a pod..
Oprávnený záujem Prevádzkovateľa – Prevádzkovateľ spracováva osobné údaje aj na základe svojho oprávneného záujmu, výlučne v prípadoch, ak je spracovávanie nevyhnutné na sledovanie oprávnených záujmov Prevádzkovateľa alebo tretej strany, ak nad týmito záujmami neprevažujú záujmy alebo základné práva a slobody Dotknutej osoby. Oprávnený záujem Prevádzkovateľ aplikuje napr. pri vybavení individuálnej požiadavky návštevníka internetovej stránky, ktorý zadáva dopyt/otázku prostredníctvom kontaktných formulárov umiestnených na internetovej stránke Prevádzkovateľa, vedení evidencie dodávateľov v zmluvných vzťahoch a pod..
V prípade udeleného súhlasu Dotknutej osoby – v niektorých prípadoch Prevádzkovateľ spracúva osobné údaje aj na základe slobodne udeleného súhlasu so spracovaním Vašich osobných údajov, vždy výlučne na presne špecifikovaný účel.
Prevádzkovateľ spracováva osobné údaje, ktoré sú potrebné na spracovávanie osobných údajov v súlade so zásadou minimalizácie tak, aby Prevádzkovateľ mohol plniť svoje zmluvné a zákonné povinnosti, prípadne ich spracúvať na základe svojho oprávneného záujmu pri vykonávaní svojej podnikateľskej činnosti, a to najmä, aj keď nie výhradne vo všeobecnosti pri výkone podnikateľskej činnosti Prevádzkovateľa, napr. pri prevádzkovaní e-shopu Prevádzkovateľa prostredníctvom elektronického obchodu na webovom sídle Prevádzkovateľa www.sabosmartorto.sk.
Prevádzkovateľ spracúva najmä nasledujúce osobné údaje Dotknutých osôb: akademický titul, meno a priezvisko, adresa, adresa pre dodanie tovaru, telefónne číslo, e-mailová adresa.
Prevádzkovateľ určuje dobu spracúvania osobných údajov v súlade so zásadou minimalizácie, pričom spracúva osobné údaje najmä počas nasledovne určených dôb:
- a) počas doby stanovenej všeobecne záväznými právnymi predpismi, v prípade, keď spracúva osobné údaje na základe plnenia zákonnej povinnosti Prevádzkovateľa,
- b) počas doby trvania zmluvného vzťahu, resp. doby trvania predzmluvných opatrení, v prípade, keď spracúva osobné údaje na základe plnenia zmluvy alebo predzmluvných opatrení,
- c) počas doby trvania oprávneného záujmu Prevádzkovateľa, v prípade, keď je spracúvanie osobných údajov Prevádzkovateľom vykonávane na právnom základe oprávneného záujmu Prevádzkovateľa,
- d) počas doby udeleného súhlasu na spracúvanie osobných údajov, v prípade, ak Prevádzkovateľ spracúva osobné údaje na základe súhlasu dotknutej osoby.
Prevádzkovateľ určil doby spracúvania osobných údajov, počas ktorých je Prevádzkovateľ oprávnený osobné údaje spracúvať na základe vyššie stanovených kritérií, pričom jednotlivé konkrétne doby spracúvania osobných údajov sú stanovené v interných predpisoch Prevádzkovateľa. Vy ako Dotknutá osoba môžete kedykoľvek osloviť Prevádzkovateľa s požiadavkou o uvedenie konkrétnej lehoty spracúvania Vašich osobných údajov. Po uplynutí príslušnej doby spracúvania osobných údajov Prevádzkovateľ môže spracúvať osobné údaje výhradne iba na špeciálne účely, akými sú napríklad archivácia alebo štatistika.
Prevádzkovateľ spracúva osobné údaje Dotknutých osôb najmä za nasledujúcimi účelmi:
Plnenie zmluvných povinností na základe zmluvy a predzmluvných vzťahov pri vykonávaní podnikateľskej činnosti
Osobné údaje na účel plnenia zmluvných povinností na základe zmluvy a predzmluvných vzťahov pri vykonávaní podnikateľskej činnosti sú Prevádzkovateľom spracúvané v zmysle čl. 6 ods. 1 písm. b) Nariadenia v rámci nevyhnutnosti ich spracúvania v záujme plnenia zmluvy, ktorej zmluvnou stranou je Dotknutá osoba, alebo aby sa na základe žiadosti Dotknutej osoby vykonali opatrenia pred uzatvorením zmluvy. Poskytnutie osobných údajov je nevyhnutné na plnenie zmluvných povinností a v prípade ich neposkytnutia nemôže dôjsť k zmluvnému plneniu zo strany Prevádzkovateľa.
Vybavovanie požiadaviek návštevníkov internetových stránok Prevádzkovateľa
Osobné údaje na účel vybavovania požiadaviek návštevníkov internetových stránok Prevádzkovateľa sú Prevádzkovateľom spracúvané v zmysle čl. 6 ods. 1 písm. f) Nariadenia v rámci nevyhnutnosti ich spracúvania za účelom poskytnutia služby Prevádzkovateľa, spočívajúcej vo vybavení žiadosti návštevníka internetovej stránky prevádzkovateľa. V prípade, ak by nedošlo k poskytnutiu týchto osobných údajov, nemohlo by dôjsť ani k poskytnutiu služby, spočívajúcej vo vybavení danej žiadosti návštevníka internetovej stránky Prevádzkovateľa.
Vybavovanie reklamácii
Účelom spracúvania osobných údajov v oblasti vybavovania reklamácii je plnenie zákonných povinností Prevádzkovateľa v zmysle čl. 6 ods. 1 písm. c) Nariadenia, vyplývajúcich z osobitných predpisov (Obchodný zákonník, Občiansky zákonník a podobne). Právnym základom spracúvania osobných údajov (vrátane ich poskytovania tretím stranám) je plnenie zákonnej povinnosti v zmysle čl. 6 ods. 1 písm. c) Nariadenia. Poskytnutie osobných údajov je zákonnou povinnosťou dotknutej osoby.
Spracovanie účtovných dokladov
Účelom spracúvania osobných údajov je plnenie zákonných povinností Prevádzkovateľa v zmysle čl. 6 ods. 1 písm. c) Nariadenia, vyplývajúcich z osobitných predpisov (zákon o účtovníctve, zákon o dani z pridanej hodnoty, zákon o dani z príjmov, a podobne). Právnym základom spracúvania osobných údajov (vrátane ich poskytovania tretím stranám) je plnenie zákonnej povinnosti.
Obchodná komunikácia
Účelom spracúvania osobných údajov v oblasti obchodnej komunikácie je príprava a realizácia podnikateľských aktivít Prevádzkovateľa. Právnym základom spracúvania osobných údajov je oprávnený záujem sledovaný prevádzkovateľom. Oprávneným záujmom Prevádzkovateľa je právo podnikať v rozsahu predmetu jeho činnosti.
Vybavovanie žiadostí Dotknutých osôb
Prevádzkovateľ môže, v prípade, ak dôjde k uplatneniu nárokov Dotknutých osôb spracúvať ich osobné údaje aj za účelom vybavovania žiadostí Dotknutých osôb a evidencie uplatnených práv dotknutých osôb, pričom v takomto prípade je právnym základom zákonná povinnosť Prevádzkovateľa. Poskytnutie osobných údajov je zákonnou povinnosťou Dotknutej osoby.
Evidencia uplatnených práv Dotknutých osôb
Účelom spracúvania osobných údajov v rámci evidencie uplatnených práv Dotknutých osôb je zabezpečiť evidenciu uplatnených práv Dotknutých osôb, aby bol Prevádzkovateľ schopný preukázať, že informácie v zmysle čl. 13 a čl. 14 Nariadenia, resp. oznámenia v zmysle čl. 15 až 22 a čl. 34 Nariadenia, boli poskytnuté / vybavené. Účelom spracúvania osobných údajov je teda evidencia uplatnených práv Dotknutých osôb a evidencia vybavenia uplatnených práv Dotknutých osôb. Právnym základom spracúvania osobných údajov je oprávnený záujem sledovaný prevádzkovateľom v zmysle Nariadenia. Oprávneným záujmom Prevádzkovateľa je potreba zabezpečiť zodpovedajúcu evidenciu vybavenia uplatnených práv Dotknutých osôb.
V prípade, ak by nedošlo k poskytnutiu osobných údajov Prevádzkovateľovi, v niektorých prípadoch by nebolo možné splniť povinnosti Prevádzkovateľa uložené právnymi predpismi a/alebo zákonmi alebo by nebolo možné uzavrieť medzi Prevádzkovateľom a treťou osobou zmluvu a/alebo iný zmluvný vzťah.
4. Práva Dotknutých osôb
Ochrana Vašich osobných údajov ako dotknutých osôb sa spravuje ustanoveniami Nariadenia, pričom práva Dotknutých osôb sú upravené Nariadením, Zákonom, ako aj ďalšími právnymi predpismi o ochrane osobných údajov. Na základe Vašej žiadosti máte ako Dotknutá osoba právo požadovať:
Právo na prístup
Máte právo na poskytnutie kópie osobných údajov, ktoré o Vás máme k dispozícii, ako aj na informácie o tom, ako Vaše osobné údaje používame. Vo väčšine prípadov Vám budú Vaše osobné údaje poskytnuté prostredníctvom elektronických komunikačných prostriedkov, ak nie je z Vašej strany požadované inak.
Právo na nápravu
Prijímame primerané opatrenia, aby sme zabezpečili presnosť, úplnosť a aktuálnosť informácií, ktoré o Vás máme k dispozícii. V prípade, že osobné údaje, ktorými disponujeme, sú nepresné, neúplné alebo neaktuálne, tieto osobné údaje upravíme, aktualizujeme alebo doplníme na základe Vášho podnetu.
Právo na vymazanie
Za určitých okolností máte právo nás požiadať o vymazanie Vašich osobných údajov, napríklad v prípade, ak osobné údaje, ktoré sme o Vás získali, už viac nie sú potrebné na naplnenie pôvodného účelu spracovania alebo v prípade, ak odvoláte svoj súhlas so spracovaním osobných údajov. Vaše právo je však potrebné posúdiť z pohľadu všetkých relevantných okolností. Napríklad, môžeme mať určité povinnosti vyplývajúce z platných právnych predpisov, čo znamená, že nebudeme môcť Vašej žiadosti vyhovieť.
Právo na obmedzenie spracovania
Taktiež máte právo nás požiadať, aby sme ďalej nespracovávali Vaše osobné údaje. V prípade, keď si myslíte, že Vaše osobné údaje, ktoré spracovávame, nie sú správne, spracovávanie je protizákonné a žiadate o obmedzenie spracovávania, nepotrebujeme Vaše osobné údaje, ale potrebujete ich ako Dotknutá osoba pri uplatňovaní právnych nárokov alebo keď si myslíte, že Prevádzkovateľ nemá oprávnený dôvod Vaše osobné údaje ďalej spracovávať.
Právo na prenosnosť údajov
Za určitých okolností máte právo na prenos osobných údajov inému subjektu, podľa Vášho výberu. Právo na prenosnosť sa však týka len osobných údajov, ktoré spracovávame na základe zmluvy, ktorej ste jednou zo zmluvných strán, na základe súhlasu, ktorý ste nám udelili alebo v prípade, ak spracúvame osobné údaje automatizovanými prostriedkami.
Právo namietať
Máte právo namietať voči spracovaniu osobných údajov, napríklad v prípade, ak spracovávame Vaše osobné údaje na základe oprávneného záujmu alebo pri spracovávaní, pri ktorom prichádza k profilovaniu. Ak podáte námietku voči takémuto spracovaniu osobných údajov, nebudeme Vaše osobné údaje ďalej spracovávať, ak nepreukážeme nevyhnutné oprávnené dôvody na takéto spracovávanie.
Práva súvisiace s profilovaním alebo automatizovaným rozhodovaním
Prevádzkovateľ nepoužíva pri spracovávaní osobných údajov automatizované individuálne rozhodovanie alebo profilovanie.
Právo podať sťažnosť alebo podnet
So sťažnosťou sa môžete obrátiť na dozorný orgán, ktorým je Úrad na ochranu osobných údajov Slovenskej republiky, so sídlom Hraničná 12, 820 07 Bratislava 27; webové sídlo: dataprotection.gov.sk, tel. číslo: 02 3231 3214; E-mail: statny.dozor@pdp.gov.sk.
5. Uplatnenie Vašich práv
Vaše práva uvedené v predchádzajúcom bode 6. tejto informačnej povinnosti Prevádzkovateľa môžete uplatniť:
- písomne, zaslaním žiadosti alebo osobným doručením žiadosti na adresu Sabo Smart Orto s.r.o., Šintavská 4572/15, Sereď,
- elektronicky, prostredníctvom e-mailovej adresy info@smartorto.sk
- ústne, na adrese nášho sídla Sabo Smart Orto s.r.o., Šintavská 4572/15, Sereď, o čom bude spísaný písomný záznam, ktorého kópia Vám bude predložená.
Odpoveď Vám poskytneme do jedného mesiaca odo dňa, kedy ste si uplatnili Vaše práva. V určitých prípadoch sme oprávnení predĺžiť lehotu na poskytnutie odpovede a to v prípade vysokého počtu a komplexnosti žiadostí Dotknutých osôb, najviac však o dva mesiace. O predĺžení lehoty Vás budeme vždy informovať.
6. Prenos do tretích krajín a medzinárodných organizácií
Prevádzkovateľ štandardne nevykonáva prenos Vašich osobných údajov do tretích krajín (krajín mimo EÚ a EHS), ani medzinárodných organizácií.
7. Príjemcovia
Vaše osobné údaje môžu byť poskytnuté príjemcom – prevažne sprostredkovateľom a tretím stranám. Medzi ne patria najmä spoločnosti, s ktorými spolupracujeme – napr. kuriérske spoločnosti, spoločnosti zabezpečujúce IT služby ako správa webovej stránky, správa e-mailových klientov, spoločnosti poskytujúce účtovné a finančné služby, spoločnosti poskytujúce bezpečnostné a strážne služby, archívnické služby a pod.. V prípade využitia sprostredkovateľov využívame výlučne sprostredkovateľov, ktorí prijali primerané technické a bezpečnostné opatrenia, prostredníctvom ktorých sú splnené požiadavky predpisov o ochrane osobných údajov k bezpečnému spracovávaniu Vašich osobných údajov.
Taktiež Vaše osobné údaje, v prípade zákonnej povinnosti poskytujeme zákonom oprávneným subjektom, medzi ktoré môžu patriť súdy, orgány činné v trestnom konaní, daňové úrady, Úrad na ochranu osobných údajov, iné oprávnené subjekty a pod..
Ochrana osobných údajov pre nás nie je jednorazovou záležitosťou. Informácie, ktoré sme Vám povinní vzhľadom na naše spracúvanie osobných údajov poskytnúť sa môžu meniť alebo prestať byť aktuálne. Z tohto dôvodu si vyhradzujeme možnosť kedykoľvek tieto zásady ochrany osobných údajov upraviť a zmeniť v akomkoľvek rozsahu. V prípade, ak zmeníme tieto zásady podstatným spôsobom, túto zmenu Vám dáme do pozornosti napr. všeobecným oznámením na tejto webstránke alebo osobitným oznámením prostredníctvom emailu.